Urdorf
Incident Engineer (w/m)
- 17 Juli 2026
- 100%
- Festanstellung
- Urdorf
Job-Zusammenfassung
Ärztekasse Genossenschaft bietet eHealth-Lösungen für Gesundheitsprofis.
Aufgaben
- Triage und Analyse von Sicherheitsvorfällen mit Microsoft Defender.
- Überwachung von Sicherheitsereignissen und kontinuierliche Verbesserung.
- Entwicklung und Pflege von Incident-Response-Prozessen.
Fähigkeiten
- Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallbearbeitung erforderlich.
- Kenntnisse in Sicherheitsmonitoring und SIEM von Vorteil.
- Scripting-Fähigkeiten in Bash, Python oder Go sind wünschenswert.
Ist das hilfreich?
Über den Job
Die Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für Gesundheitsfachkräfte, damit diese von administrativen Aufgaben entlastet werden und sich auf die medizinische Arbeit konzentrieren können.
Die Ärztekasse erneuert ihr gesamtes Rechenzentrum sowie die von dieser Transformation betroffenen Produkte. Zur Unterstützung dieses Digitalisierungsschrittes suchen wir kluge und erfahrene Ingenieure, die mitwirken und clevere sowie kreative Lösungen für eine sinnvolle Branche gestalten.
Incident Engineer (w/m)
Pensum: 80-100%
Start: sofort oder nach Vereinbarung
Dauer: unbefristet
Standort: Raum Genf (Thônex) oder Raum Zürich (Urdorf)
Hauptaufgaben
- Sortieren, untersuchen und Beheben von Endpoint-Sicherheitswarnungen von Microsoft Defender auf den Geräten der Mitarbeitenden
- Erkennen, Analysieren und Reagieren auf Sicherheitsvorfälle auf unseren Endpunkten, in der Infrastruktur und bei Anwendungen
- Leitung von Incident-Response-Aktivitäten und Koordination der Behebung mit Engineering- und Betriebsteams
- Anpassen von Erkennungsregeln zur Reduzierung von Fehlalarmen und kontinuierliche Verbesserung der Alarmqualität
- Entwicklung und Pflege von Incident-Response-Playbooks, Prozessen und Werkzeugen
- Überwachung von Sicherheitsereignissen und -warnungen (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung
- Durchführung von Nachbesprechungen und Ursachenanalysen nach Vorfällen sowie Nachverfolgung von Korrekturmassnahmen
- Implementierung von Sicherheitsbest Practices und Härtung der Systeme gegen neue Bedrohungen
- Teilnahme an zukünftigen Bereitschaftsdiensten
Anforderungen
- Mehr als 3 Jahre Erfahrung in der Reaktion auf Sicherheitsvorfälle, SOC oder einer ähnlichen Rolle
- Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpoint-Sicherheit
- Gutes Verständnis von Sicherheitsüberwachung, SIEM und Detection Engineering
- Kenntnisse von Angriffstechniken und Incident-Handling-Frameworks (z. B. NIST, MITRE ATT&CK)
- Erfahrung mit Windows- und Linux-Sicherheit; Kubernetes ist von Vorteil
- Scripting- und Automatisierungsfähigkeiten, vorzugsweise in Bash, Python oder Go
- Relevante Zertifizierungen (z. B. GCIH, GCIA, OSCP) sind von Vorteil
- Analytisch, ruhig unter Druck und starke Kommunikationsfähigkeiten; Englisch erforderlich, Deutsch und Französisch von Vorteil
Weitere Informationen
Ein anregendes Umfeld hilft dabei, coole Lösungen für herausfordernde komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Einfluss nehmen und mitgestalten können. Sie finden scharfsinnige Ingenieure für inspirierende Diskussionen. Wir sind lösungsorientiert, vernachlässigen aber den Spassfaktor nicht.
Wir freuen uns auf Ihre Bewerbung!
Wir freuen uns auf Ihre Bewerbung per E-Mail an recruiting@aerztekasse.ch.